Slack viene violato e attiva l'autenticazione a due fattori

ricerca lenta digitazione con intelligenza artificiale
Lo ha riferito Slack, il popolare strumento di comunicazione rivolto ad aziende e team è stato violato per quattro giorni il mese scorso. L’accesso non autorizzato ha esposto le informazioni e le password dell’account utente, sebbene l’azienda non lo faccia credere che queste password siano state decrittografate dagli hacker e che non ci fossero informazioni sui pagamenti finanziari avuto accesso.

"Da quando il sistema compromesso è stato scoperto per la prima volta, abbiamo lavorato 24 ore su 24 per esaminare metodicamente, ricostruire e testare ogni componente del nostro sistema per garantire che sia sicuro”, scrive Anne Toth di Slack sull’azienda blog. “Stiamo collaborando con esperti esterni per verificare le ipotesi e garantire che il nostro approccio sia meticoloso. Inoltre abbiamo notificato alle forze dell’ordine questa intrusione illegale”.

Video consigliati

In risposta all’incidente, Slack sta implementando l’autenticazione a due fattori. Come per altri servizi che utilizzano la procedura, come Gmail,

Facebooke Dropbox, gli utenti dovranno ora verificare la propria identità con un codice mobile e una password. Slack aggiunge inoltre la possibilità per le organizzazioni di reimpostare le password dell'intero team contemporaneamente.

Imparentato

  • No, 1Password non è stato violato: ecco cosa è realmente successo
  • LastPass rivela come è stato violato e non è una buona notizia
  • L’autenticazione a due fattori tramite SMS di Twitter sta riscontrando problemi. Ecco come cambiare metodo

Se la tua azienda utilizza Slack, potresti aver visto apparire un'e-mail di reimpostazione della password nella tua casella di posta, ma in caso contrario è comunque una buona idea cambiare comunque la password. Non è stato possibile accedere ai registri delle chat durante l'hacking, quindi le tue precedenti comunicazioni con i tuoi colleghi dovrebbero essere al sicuro. Inoltre, Slack sta contattando direttamente un piccolo numero di utenti per i quali è stata rilevata "attività sospetta" sui loro account.

La neonata startup vanta attualmente 500.000 utenti attivi e 60.000 clienti, tra cui Apple, Google e Amazon. Il round di finanziamento più recente ha visto la società valutata 1,2 miliardi di dollari, anche se ci sono rapporti secondo cui questa valutazione aumenterà durante il prossimo ciclo di finanziamento.

Raccomandazioni degli editori

  • Queste password imbarazzanti hanno fatto hackerare le celebrità
  • I problemi più comuni di Slack e come risolverli
  • Questo enorme exploit del gestore password potrebbe non essere mai risolto
  • Ecco perché le persone dicono che l’autenticazione a due fattori non è perfetta
  • Gli hacker utilizzano i cookie per eludere l’autenticazione a due fattori

Migliora il tuo stile di vitaDigital Trends aiuta i lettori a tenere d'occhio il frenetico mondo della tecnologia con tutte le ultime notizie, divertenti recensioni di prodotti, editoriali approfonditi e anteprime uniche nel loro genere.